Компания SlowMist, специализирующаяся на безопасности блокчейна, недавно опубликовала результаты своих исследований инцидентов безопасности за последний квартал 2025 года, выявляя тревожную картину для пользователей криптовалют. В отчёте выделены две критические угрозы: значительный рост числа вредоносных программ и всё более изощрённые методы мошенничества, использующие предсказательное поведение браузера.
Метод “отравления” истории: как хакеры компрометируют функцию автозаполнения
Одним из наиболее коварных методов, выявленных SlowMist, является так называемое “отравление истории браузера”. Эта атака работает изощрённо: злоумышленники заранее вставляют ложные веб-адреса в историю браузера через различные каналы, такие как обманчивые рекламные объявления, перенаправления в социальных сетях или фальшивые баннеры.
Когда пользователь впоследствии вручную вводит законное доменное имя официальной платформы, функция автоматического предложения браузера предлагает ранее “отравленный” домен. Что происходит в итоге? Пользователь невольно перенаправляется на поддельный сайт, созданный с интерфейсом, практически идентичным оригиналу. Это не ошибка пользователя, а преднамеренная манипуляция системой автозаполнения браузера.
По данным отчёта, жертвы подтвердили, что вводили правильный веб-адрес, однако браузер всё равно автоматически дополнял его ложным именем, направляя их прямо на страницы сложного фишинга.
Рост угроз malware: когда загрузки скрывают опасность
Параллельно SlowMist зафиксировала значительный рост атак с использованием вредоносного ПО, поражающего личные устройства. Злоумышленники распространяют вредоносный код преимущественно через три канала: хорошо подготовленные фишинговые ссылки, личные сообщения в социальных сетях, которые выглядят как来自 доверенных источников, и файлы, маскирующиеся под “полезные ресурсы” или “торговые инструменты”.
После заражения устройства malware представляет серьёзную угрозу для личных данных и, особенно, для криптовалютных кошельков. Атакающие могут получить прямой доступ к приватным ключам или украсть учетные данные для входа на биржи.
Защитные стратегии: как защитить свои цифровые ресурсы
SlowMist рекомендует пользователям соблюдать ряд предосторожностей. В первую очередь, не стоит слепо доверять подсказкам автозаполнения браузера, особенно при входе на чувствительные финансовые платформы. Более безопасной практикой является сохранение закладок на официальные сайты и всегда вход через них, обходя систему предсказаний браузера.
Во-вторых, крайне важно проявлять максимальную осторожность к файлам и ссылкам из неизвестных или неподтверждённых источников, даже если они кажутся легитимными. Перед скачиванием любого файла рекомендуется проверить личность отправителя и репутацию источника.
Главное сообщение — безопасность в мире криптовалют требует постоянной осведомлённости: каждое действие, каждый клик, каждый скачивание — потенциальная точка входа для преступников. Бдительность остаётся наиболее эффективной защитой.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Новая волна цифровых атак: как защитить свои крипто-активы от новых угроз
Компания SlowMist, специализирующаяся на безопасности блокчейна, недавно опубликовала результаты своих исследований инцидентов безопасности за последний квартал 2025 года, выявляя тревожную картину для пользователей криптовалют. В отчёте выделены две критические угрозы: значительный рост числа вредоносных программ и всё более изощрённые методы мошенничества, использующие предсказательное поведение браузера.
Метод “отравления” истории: как хакеры компрометируют функцию автозаполнения
Одним из наиболее коварных методов, выявленных SlowMist, является так называемое “отравление истории браузера”. Эта атака работает изощрённо: злоумышленники заранее вставляют ложные веб-адреса в историю браузера через различные каналы, такие как обманчивые рекламные объявления, перенаправления в социальных сетях или фальшивые баннеры.
Когда пользователь впоследствии вручную вводит законное доменное имя официальной платформы, функция автоматического предложения браузера предлагает ранее “отравленный” домен. Что происходит в итоге? Пользователь невольно перенаправляется на поддельный сайт, созданный с интерфейсом, практически идентичным оригиналу. Это не ошибка пользователя, а преднамеренная манипуляция системой автозаполнения браузера.
По данным отчёта, жертвы подтвердили, что вводили правильный веб-адрес, однако браузер всё равно автоматически дополнял его ложным именем, направляя их прямо на страницы сложного фишинга.
Рост угроз malware: когда загрузки скрывают опасность
Параллельно SlowMist зафиксировала значительный рост атак с использованием вредоносного ПО, поражающего личные устройства. Злоумышленники распространяют вредоносный код преимущественно через три канала: хорошо подготовленные фишинговые ссылки, личные сообщения в социальных сетях, которые выглядят как来自 доверенных источников, и файлы, маскирующиеся под “полезные ресурсы” или “торговые инструменты”.
После заражения устройства malware представляет серьёзную угрозу для личных данных и, особенно, для криптовалютных кошельков. Атакающие могут получить прямой доступ к приватным ключам или украсть учетные данные для входа на биржи.
Защитные стратегии: как защитить свои цифровые ресурсы
SlowMist рекомендует пользователям соблюдать ряд предосторожностей. В первую очередь, не стоит слепо доверять подсказкам автозаполнения браузера, особенно при входе на чувствительные финансовые платформы. Более безопасной практикой является сохранение закладок на официальные сайты и всегда вход через них, обходя систему предсказаний браузера.
Во-вторых, крайне важно проявлять максимальную осторожность к файлам и ссылкам из неизвестных или неподтверждённых источников, даже если они кажутся легитимными. Перед скачиванием любого файла рекомендуется проверить личность отправителя и репутацию источника.
Главное сообщение — безопасность в мире криптовалют требует постоянной осведомлённости: каждое действие, каждый клик, каждый скачивание — потенциальная точка входа для преступников. Бдительность остаётся наиболее эффективной защитой.